Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
PencilBlue est un systeme de gestion de contenu open source et auto heberge, base sur Node.js, qui stocke le contenu dans MongoDB et utilise un cookie de session propriétaire pour maintenir la connexion des administrateurs et des utilisateurs identifiés.
PencilBlue est un systeme de gestion de contenu open source et une plateforme de blog construits sur Node.js. Comme il est auto heberge sur le serveur de l''opérateur et qu''il stocke tout le contenu dans une base de données MongoDB, l''opérateur garde le contrôle total des données, de l''infrastructure et de la posture de confidentialité du site.
PencilBlue est une plateforme de publication complete pour Node.js, qui propose des pages, des articles, des médias, un cadre de plugins et la gestion de clusters de serveurs. Il fonctionne sur une infrastructure que l''opérateur possede ou loue, ce qui signifie qu''aucun compte fournisseur ni service cloud géré ne s''interpose entre l''opérateur et les visiteurs du site.
Par défaut, PencilBlue dépose un cookie de session propriétaire afin que les administrateurs authentifiés et les utilisateurs identifiés restent connectés au fil des requetes. Ce cookie est de nature technique et fonctionnelle. Tel quel, PencilBlue ne charge aucun réseau publicitaire tiers, script de mesure d''audience ni traceur social, de sorte que les seules données personnelles traitées sont celles que l''opérateur choisit de collecter via des formulaires, des comptes ou du contenu.
Selon la directive ePrivacy, un cookie strictement nécessaire pour fournir un service explicitement demandé par l''utilisateur, comme le maintien d''une session de connexion, est exempté du consentement préalable au titre de l''article 5(3). Le cookie de session de PencilBlue entre dans cette catégorie. En revanche, tout plugin de mesure d''audience, contenu intégré ou publicité que l''opérateur choisit d''installer sortirait de cette exemption et nécessiterait sa propre base légale et, le cas échéant, un consentement préalable.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Pour une installation PencilBlue par défaut, aucune banniere de consentement n''est requise, car le cookie de session est strictement nécessaire et l''opérateur ne s''appuie pas sur le consentement pour celui ci. La base légale appropriée pour exploiter le CMS et maintenir les utilisateurs connectés est l''intéret légitime de l''opérateur au titre de l''article 6(1)(f) du RGPD. Si l''opérateur ajoute ultérieurement des cookies non essentiels ou des services tiers, un mécanisme de consentement doit etre mis en place avant l''activation de ces technologies.
Comme PencilBlue est auto heberge, par défaut aucune donnée personnelle n''est transférée a des tiers ni en dehors de l''infrastructure propre de l''opérateur. Il n''y a pas de transfert vers un pays tiers, sauf si l''opérateur héberge délibérément le serveur a l''étranger ou connecte des services externes. Cela fait de PencilBlue un composant a faible risque du point de vue des transferts internationaux de données.
L''opérateur doit documenter le cookie de session dans la politique de confidentialité et de cookies, maintenir le serveur et la version de PencilBlue a jour, et restreindre l''acces administrateur. Avant d''installer un plugin qui charge des ressources externes ou dépose des cookies supplémentaires, l''opérateur doit évaluer son impact sur la vie privée et ajouter une couche de consentement si nécessaire. Garder le déploiement propriétaire et autonome est le moyen le plus simple de rester conforme.
Les sites web utilisant PencilBlue doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
PencilBlue est un CMS propriétaire et auto heberge, l'opérateur contrôle donc toutes les données et l'infrastructure. Une AIPD complete n'est généralement pas nécessaire pour un blog ou un site classique, mais l'opérateur doit documenter le cookie de session de connexion et examiner tout plugin ou contenu intégré ajouté ultérieurement. Si le site traite des données sensibles ou un profilage a grande échelle, une AIPD peut devenir nécessaire.
Exemple de texte de consentement
Ce site utilise un cookie de session strictement nécessaire pour vous garder connecté, et nous ne déposons aucun cookie publicitaire ou de mesure d'audience sans votre consentement.
Domaines tiers contactes
pencilblue.orgCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| session | Strictly necessary | Session | First party session cookie that keeps authenticated administrators and logged in users signed in across requests. It is functional and required to operate the PencilBlue admin and user login. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Par défaut, PencilBlue dépose un cookie de session propriétaire qui maintient connectés les administrateurs authentifiés et les utilisateurs identifiés au fil des requetes. Il s'agit d'un cookie fonctionnel strictement nécessaire et, tel quel, PencilBlue ne charge aucun cookie publicitaire ou de mesure d'audience tiers.
Aucune banniere de consentement n'est requise pour le cookie de session de connexion de PencilBlue, car il est strictement nécessaire et exempté au titre de l'article 5(3) de la directive ePrivacy. Le consentement ne devient nécessaire que si l'opérateur ajoute des cookies non essentiels, de la mesure d'audience ou des contenus intégrés tiers.
L'exploitation du CMS auto heberge et le maintien de la connexion des utilisateurs reposent sur l'intéret légitime de l'opérateur au titre de l'article 6(1)(f) du RGPD, combiné a l'exemption de cookie strictement nécessaire pour le cookie de session. Tout traitement supplémentaire ajouté par l'opérateur nécessiterait sa propre base légale.
Non. Comme PencilBlue est auto heberge, par défaut aucune donnée personnelle n'est transférée a des tiers ni en dehors de l'infrastructure propre de l'opérateur. Un transfert ne se produirait que si l'opérateur héberge délibérément le serveur a l'étranger ou connecte des services externes.
Pour un blog ou un site auto heberge classique, une AIPD complete n'est généralement pas requise, car PencilBlue est un composant propriétaire a faible risque. Une AIPD peut devenir nécessaire si l'opérateur traite des données sensibles, réalise un profilage a grande échelle ou ajoute des plugins a risque élevé.
Documentez le cookie de session dans votre politique de confidentialité et de cookies, maintenez le serveur et la version de PencilBlue a jour, et restreignez l'acces administrateur. Avant d'installer un plugin qui charge des ressources externes ou dépose des cookies supplémentaires, évaluez son impact sur la vie privée et ajoutez une couche de consentement si nécessaire.
D'autres plateformes de contenu incluent Ghost, Strapi et WordPress. Chacune a son propre modele d'hébergement et son profil de confidentialité, l'opérateur doit donc comparer les cookies, les appels tiers et les transferts de données avant de choisir, notamment pour les versions cloud gérées.
Oui, vous devez mentionner le cookie de session strictement nécessaire dans votre politique de cookies par souci de transparence, meme s'il ne requiert pas de consentement. Si vous ajoutez ultérieurement de la mesure d'audience ou des services tiers, mettez a jour la politique et le mécanisme de consentement en conséquence.